江民:“苍蝇贼”变种又来袭 用户面临威胁

今天,江民反病毒中心截获了“苍蝇贼”变种bur,“苍蝇贼”变种bur所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,致使用户面临更多的威胁。其会通过U盘进行自身传播。另外,其会在开始菜单“启动”文件夹下添加指向自身副本的快捷方式,以此实现自动运行。

据江民反病毒专家介绍,“苍蝇贼”变种bur是“苍蝇贼”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“苍蝇贼”变种bur运行后,会自我复制到被感染系统的“%SystemRoot%system32”和“%USERPROFILE%Local SettingsTemp00209BA_Rar”文件夹下,重新命名为“XP-D41D8CD9.EXE”。在“%USERPROFILE%Local SettingsTemp0031E18_Rar”文件夹下释放经过加壳保护的恶意文件“XP-A9223A74.EXE”。在“%USERPROFILE%Local SettingsTempE_4”文件夹下释放恶意文件“spec.fne”、“shell.fne”、“RegEx.fne”、“krnln.fnr”、“internet.fne”、“eAPI.fne”、“dp1.fne”、“com.run”,然后复制到“%SystemRoot%system32”下。在被感染系统的后台连接骇客指定的站点“www.ba*he.googlepages.com”、“www.blog*user.googlepages.com”、“l*z.zp.ua”、“maced*onia.my1.ru”,下载恶意程序并自动调用运行。

江民反病毒中心建议广大电脑用户,谨防此类病毒。并针对该病毒,江民已于第一时间更新病毒库,请广大用户及时升级查杀。

江民杀毒软件最新版下载地址http://filedown.jiangmin.com/KV2011/inst.exe(30天免费试用,KV2010用户无需卸载可直接覆盖安装)。或者可以使用江民免费在线查毒系统进行病毒检测:http://online.jiangmin.com/